Tilbake til oversikten
22.04.2024 · Utdanning
Universitetet i Agder
UiA ble ilagt 150 kNOK for mangelfull sikring av forskningsdata og manglende tilgangsstyring.
- Gebyr
- 150 kNOK
- Status
- Endelig
- Artikler
- art. 5art. 32
Bakgrunn
Forskningsdata som inneholdt personopplysninger var tilgjengelig for ansatte og studenter uten tjenstlig behov. Datatilsynet fikk melding om saken via en intern varsler.
Datatilsynets begrunnelse
Manglende tilgangsstyring, ingen loggføring og utilstrekkelig risikoanalyse. Datatilsynet la vekt på at en akademisk institusjon må ha særskilt god kontroll på forskningsdata.
Lærdom for din virksomhet
- Tilgangsstyring etter tjenstlig behov er et minimumskrav
- Forskningsdata krever egen DPIA
- Varslingskanaler fungerer — innsideinformasjon gir Datatilsynet saker
Kildehenvisninger
Har du feilrettelser? Send til data@ketl.no.
Unngå samme feil i din virksomhet
KETL kobler compliance-dokumenter til event-drevet review og kontinuerlig overvåkning, slik at artikkel 32-risikoer fanges opp før Datatilsynet gjør det.